SlideShare a Scribd company logo
1 of 16
Download to read offline
CREADO POR AGUML                               25 de diciembre de 2008




                           INDICE

1. Agradecimientos
2. Como Funciona
     2.1 Funcionamiento para el tipo D-LINK
     2.2 Funcionamiento para el tipo ADSL_XX
     2.3 Funcionamiento para el tipo ADSLXXXX
       2.3.1 Como crear el diccionario
       2.3.2 Como recuperar el passphrase usando una clave
       2.3.3 Como recuperar la clave a partir del passphrase
       2.3.4 Como usar este diccionario
     2.4 Funcionamiento para el tipo SPEEDTOUCH
CREADO POR AGUML                                          25 de diciembre de 2008




                                           Agradecimientos
Quería agradecer a todos los que colaboraron con este proyecto y muy especialmente a los creadores de los fuentes
de los cuales obtuve gran parte del código necesario para mi aplicación:

       Kevin Devine      Creador del fuente para el SpeedTouch
       ska1ix     Creador del fuente para el adslXXXX Decsagem 0.1
       Nilp0inteR y *dudux       Creadores del fuente del wlandecrypter
       Buckynet      Creador del fuente del JazztelDecrypter
       Pianista y hodgar     Creadores del fuente para linux del dlinkdecrypter

Y a mis amigos Guan de Dio que me ayudó muchísimo con todos los problemas y dudas que se me presentaron y
Shaddy que también me aclaró dudas que se me presentaron.

Creo que no me dejo a nadie atrás pero si es así espero que me perdone jejeje.
CREADO POR AGUML                                             25 de diciembre de 2008


                                              Como Funciona
Al arrancar el programa vemos esto:




Si le damos a la lista desplegable veremos 3 opciones a elegir (para los diferentes tipos de routers con los que trabaja
este programa):




Para usar este programa lo primero es elegir un tipo de los de la lista.
CREADO POR AGUML                                           25 de diciembre de 2008


Funcionamiento para el tipo D-LINK

Simplemente elegimos ese tipo en la lista desplegable y escribimos el BSSID como se muestra en la imagen y
hacemos clic en el botón “Sacar WEP”:




Y, como vemos, nos muestra abajo las 3 posibles claves para ese BSSID. Sólo quedaría ver cual de las 3 es, siempre
y cuando no haya sido cambiada la que trae por defecto.
CREADO POR AGUML                                          25 de diciembre de 2008


Funcionamiento para el tipo ADSL_XX

Esta función sirve para obtener por diccionario la clave WEP de los ESSID tipo ADSL_XX con los siguientes tipos
de BSSID:

                MODELO                           PATRONES DE INICIOS DE MACS
          Comtrend_2008             00:19:15
          Comtrend 535              00:03:C9
          Comtrend_536+             00:16:38         00:1D:20         00:30:DA
          Comtrend_DSL              00:1A:2B
          P-660HW-D1                00:13:49
          Xavi 7768r                00:01:38
          Z-com                     00:60:B3
          ZyGate                    00:02:CF
          Zyxel 650HW/660HW         00:A0:C5
          Zyxel_660hw               00:19:CB

Si el BSSID no comienza como ninguno de los que están en la tabla no nos servirá este programa y veremos este
mensaje que nos avisa de ello:




Simplemente metemos el BSSID y el ESSID correctamente y elegimos el nombre de archivo donde se guardará el
diccionario que se creará y hacemos clic en el botón Crear diccionario.
CREADO POR AGUML                      25 de diciembre de 2008




Si el archivo existe nos preguntará si deseamos sobrescribirlo:




Y si no existe y todo salió bien nos dirá esto:




Y veremos algo así en la ventana del programa:
CREADO POR AGUML                                           25 de diciembre de 2008




Una vez tenemos el diccionario creado, para obtener la clave correcta necesitamos capturar paquetes con el
airodump y obtener al menos 5 IVS.

Ahora hay que usar estos dos comandos en Wifislax:

 airodump-ng -w captura -c canal wlan0
 aircrack-ng -b BSSID -w diccionario.txt capturacon5ivs.ivs

Ejemplo:

airodump-ng -w captura -c 6 wlan0
aircrack-ng -b 00:1A:2B:33:44:55 -w Diccionario.txt captura.cap

Ahora solo queda esperar a que el aircrack nos diga cual es la clave correcta.
CREADO POR AGUML                                            25 de diciembre de 2008


Funcionamiento para el tipo ADSLXXXX

Este es algo más lioso pero veréis que una vez explicado como funciona este apartado es muy fácil de usar.
Al elegir ese tipo veremos esto:




Como crear el diccionario

En este caso no necesitamos introducir el BSSID, solo el ESSID y el nombre del archivo donde se guardará el
diccionario.
CREADO POR AGUML                                            25 de diciembre de 2008




Hacemos clic en “Crear diccionario” y nos saldrá esto si todo salió bien:




Como recuperar el passphrase usando una clave

En este caso vamos a recuperar el passphrase desde el cual se obtuvo la clave que tenemos.
Para ello necesitamos la clave y el ESSID.
Usare la clave: F0:6B:B0:66:83:25:8F:57:FC:A2:6E:8B:D6
Y el ESSID con el que obtuve esa clave que es ADSL1234.
Introducimos la clave en el lugar que vemos que nos la pide pero la introducimos sin los “ : ” como se muestra en la
imagen:
CREADO POR AGUML                                            25 de diciembre de 2008




Hacemos clic en el botón “Recuperar Passphrase” y veremos esto si todo salio bien:




Como recuperar la clave a partir del passphrase

En este caso necesitaremos sólo el nombre de archivo donde se guardaran los datos y el passphrase del cual
queramos saber la clave.
CREADO POR AGUML                                            25 de diciembre de 2008




Hacemos clic en el botón “Recuperar Clave” y veremos esto si todo salió bien:




Ahora simplemente abrimos el archivo donde se guardó la clave, que en este caso sería “Diccionario.txt” y que está
en el directorio del programa y veremos algo así:
CREADO POR AGUML                                      25 de diciembre de 2008




Como usar este diccionario

Hay que usar estos dos comandos en Wifislax:

 airodump-ng -w captura -c canal wlan0
 aircrack-ng -b BSSID -w diccionario.txt captura.ivs

Ejemplo:

airodump-ng -w captura -c 6 wlan0
aircrack-ng -b 00:11:22:33:44:55 -w Diccionario.txt captura.cap

Ahora sólo queda esperar a que el aircrack nos diga cual es la clave correcta.
CREADO POR AGUML                                          25 de diciembre de 2008


Funcionamiento para el tipo SPEEDTOUCH

Este apartado sirve para la recuperación de la clave WEP/WPA que traen por defecto los Routers Thomson modelos
580i y 585v6.
El funcionamiento del programa para este tipo es muy sencillo, simplemente tenemos que introducir el ESSID y dar
a Obtener claves y nos guardará un diccionario con el nombre que le especifiquemos donde estarán todas las
posibles claves para ese ESSID y también nos guardará un archivo llamado “posibles claves.txt” en el cual estarán
las mismas claves pero con una breve descripción.
Veámoslo en funcionamiento:
Elegimos el tipo SPEEDTOUCH y veremos esta ventana:




Introducimos el ESSID del cual queremos obtener las claves:
CREADO POR AGUML                                          25 de diciembre de 2008




Por lo que he leído, este método sirve también para el tipo TomsonXXXX, TomsonXX, SpeedTouchXX y
SpeedTouchXXXX así que si lo quieren usar para este tipo, si por ejemplo el ESSID es Tomson1234, tendréis que
poner SPEEDTOUCH1234.
Este método sirve sólo para los ESSIDs con un largo de valores pares, es decir SPEEDTOUCH12,
SPEEDTOUCH1234, SPEEDTOUCH123456, los de largo impar los he descartado porque de momento no conozco
ningún ESSID que tenga esos caracteres impares y además si metiésemos uno impar el programa se volvería loco y
empezaría a crear claves como un poseso. Este bug no es cosa mia, hagan la prueba en el que esta para consola y
verán que pasa, así que mejor acabar con ese bug así ya que tampoco se como solucionarlo para que los admita sin
volverse loco.
Una vez introducido el ESSID hacemos clic en el botón “Obtener Claves” y, pasados unos segundos (en mi caso
unos 40 segundos), veremos esto:




Y esto:
CREADO POR AGUML       25 de diciembre de 2008




Y si vemos los archivos que creó veremos esto:
CREADO POR AGUML   25 de diciembre de 2008

More Related Content

What's hot (7)

Manual de Encriptacion de Base de Datos para eFactory ERP/CRM (v1.0)
Manual de Encriptacion de Base de Datos para eFactory ERP/CRM (v1.0)Manual de Encriptacion de Base de Datos para eFactory ERP/CRM (v1.0)
Manual de Encriptacion de Base de Datos para eFactory ERP/CRM (v1.0)
 
Script de paso a paso de configuración de Secure Enclaves
Script de paso a paso de configuración de Secure EnclavesScript de paso a paso de configuración de Secure Enclaves
Script de paso a paso de configuración de Secure Enclaves
 
Dominio Active Directory
Dominio Active DirectoryDominio Active Directory
Dominio Active Directory
 
Manual Clonado Clonezilla
Manual Clonado ClonezillaManual Clonado Clonezilla
Manual Clonado Clonezilla
 
Manual de instalacion de windows vista
Manual de instalacion de windows vistaManual de instalacion de windows vista
Manual de instalacion de windows vista
 
Windows 7 y ubuntu
Windows 7 y ubuntuWindows 7 y ubuntu
Windows 7 y ubuntu
 
Clúster
ClústerClúster
Clúster
 

Viewers also liked (8)

Trabajo power poin
Trabajo power poin Trabajo power poin
Trabajo power poin
 
Estilos cascadas
Estilos cascadasEstilos cascadas
Estilos cascadas
 
Basico access2007 (1)
Basico access2007 (1) Basico access2007 (1)
Basico access2007 (1)
 
Diseñando hdt general 8
Diseñando hdt general 8Diseñando hdt general 8
Diseñando hdt general 8
 
Formatos y Optimizacion de imagenes
Formatos y Optimizacion de imagenesFormatos y Optimizacion de imagenes
Formatos y Optimizacion de imagenes
 
Comparcion de los sistemas operativos.
Comparcion de los sistemas operativos.Comparcion de los sistemas operativos.
Comparcion de los sistemas operativos.
 
Parte u 3
Parte u 3Parte u 3
Parte u 3
 
Programacion I
Programacion I Programacion I
Programacion I
 

Similar to Ayuda.

Tutorialwifislax
TutorialwifislaxTutorialwifislax
Tutorialwifislax
lupita
 
Manual básico para iniciarnos en wifislax
Manual básico para iniciarnos en wifislaxManual básico para iniciarnos en wifislax
Manual básico para iniciarnos en wifislax
Jaime Verdugo Quinteros
 
Manual de crakeo
Manual de crakeoManual de crakeo
Manual de crakeo
nookiee
 
Proyecto 5
Proyecto 5Proyecto 5
Proyecto 5
davister
 
Proyecto 5 lucas vieira
Proyecto 5 lucas vieiraProyecto 5 lucas vieira
Proyecto 5 lucas vieira
LukinhaLA
 
Instalacion de Postrgre sql en ubuntu
Instalacion de Postrgre sql en ubuntuInstalacion de Postrgre sql en ubuntu
Instalacion de Postrgre sql en ubuntu
David Vevelas
 

Similar to Ayuda. (20)

Tutorialwifislax
TutorialwifislaxTutorialwifislax
Tutorialwifislax
 
Manual básico para iniciarnos en wifislax
Manual básico para iniciarnos en wifislaxManual básico para iniciarnos en wifislax
Manual básico para iniciarnos en wifislax
 
7 curso
7 curso7 curso
7 curso
 
Crack redes wifi
Crack redes wifiCrack redes wifi
Crack redes wifi
 
True crypt – cifra tu información en particiones virtuales
True crypt – cifra tu información en particiones virtualesTrue crypt – cifra tu información en particiones virtuales
True crypt – cifra tu información en particiones virtuales
 
Juan
JuanJuan
Juan
 
Manual de crakeo
Manual de crakeoManual de crakeo
Manual de crakeo
 
Robo y crackeo del archivo sam en win nt 2000-xp
Robo y crackeo del archivo sam en win nt 2000-xpRobo y crackeo del archivo sam en win nt 2000-xp
Robo y crackeo del archivo sam en win nt 2000-xp
 
William fabricio manual de sistemas sas
William fabricio manual de sistemas sasWilliam fabricio manual de sistemas sas
William fabricio manual de sistemas sas
 
Nod 32
Nod 32Nod 32
Nod 32
 
Manual basico wifislax3
Manual basico wifislax3Manual basico wifislax3
Manual basico wifislax3
 
Manual basico wifislax3
Manual basico wifislax3Manual basico wifislax3
Manual basico wifislax3
 
Backtrack 5
Backtrack 5Backtrack 5
Backtrack 5
 
Backtrack 5
Backtrack 5Backtrack 5
Backtrack 5
 
REDES INALAMBRICAS
REDES INALAMBRICASREDES INALAMBRICAS
REDES INALAMBRICAS
 
Manual de programacion_en_batch_by_dhyablo
Manual de programacion_en_batch_by_dhyabloManual de programacion_en_batch_by_dhyablo
Manual de programacion_en_batch_by_dhyablo
 
Manual de la conexión de php con sqlserver 2012
Manual de la conexión de php con sqlserver 2012Manual de la conexión de php con sqlserver 2012
Manual de la conexión de php con sqlserver 2012
 
Proyecto 5
Proyecto 5Proyecto 5
Proyecto 5
 
Proyecto 5 lucas vieira
Proyecto 5 lucas vieiraProyecto 5 lucas vieira
Proyecto 5 lucas vieira
 
Instalacion de Postrgre sql en ubuntu
Instalacion de Postrgre sql en ubuntuInstalacion de Postrgre sql en ubuntu
Instalacion de Postrgre sql en ubuntu
 

Recently uploaded

PLAN DE REFUERZO ESCOLAR primaria (1).docx
PLAN DE REFUERZO ESCOLAR primaria (1).docxPLAN DE REFUERZO ESCOLAR primaria (1).docx
PLAN DE REFUERZO ESCOLAR primaria (1).docx
lupitavic
 
Curso = Metodos Tecnicas y Modelos de Enseñanza.pdf
Curso = Metodos Tecnicas y Modelos de Enseñanza.pdfCurso = Metodos Tecnicas y Modelos de Enseñanza.pdf
Curso = Metodos Tecnicas y Modelos de Enseñanza.pdf
Francisco158360
 
6.-Como-Atraer-El-Amor-01-Lain-Garcia-Calvo.pdf
6.-Como-Atraer-El-Amor-01-Lain-Garcia-Calvo.pdf6.-Como-Atraer-El-Amor-01-Lain-Garcia-Calvo.pdf
6.-Como-Atraer-El-Amor-01-Lain-Garcia-Calvo.pdf
MiNeyi1
 
Proyecto de aprendizaje dia de la madre MINT.pdf
Proyecto de aprendizaje dia de la madre MINT.pdfProyecto de aprendizaje dia de la madre MINT.pdf
Proyecto de aprendizaje dia de la madre MINT.pdf
patriciaines1993
 

Recently uploaded (20)

Abril 2024 - Maestra Jardinera Ediba.pdf
Abril 2024 -  Maestra Jardinera Ediba.pdfAbril 2024 -  Maestra Jardinera Ediba.pdf
Abril 2024 - Maestra Jardinera Ediba.pdf
 
2024 KIT DE HABILIDADES SOCIOEMOCIONALES.pdf
2024 KIT DE HABILIDADES SOCIOEMOCIONALES.pdf2024 KIT DE HABILIDADES SOCIOEMOCIONALES.pdf
2024 KIT DE HABILIDADES SOCIOEMOCIONALES.pdf
 
PLAN DE REFUERZO ESCOLAR primaria (1).docx
PLAN DE REFUERZO ESCOLAR primaria (1).docxPLAN DE REFUERZO ESCOLAR primaria (1).docx
PLAN DE REFUERZO ESCOLAR primaria (1).docx
 
Power Point: Fe contra todo pronóstico.pptx
Power Point: Fe contra todo pronóstico.pptxPower Point: Fe contra todo pronóstico.pptx
Power Point: Fe contra todo pronóstico.pptx
 
PINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).ppt
PINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).pptPINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).ppt
PINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).ppt
 
Tema 8.- PROTECCION DE LOS SISTEMAS DE INFORMACIÓN.pdf
Tema 8.- PROTECCION DE LOS SISTEMAS DE INFORMACIÓN.pdfTema 8.- PROTECCION DE LOS SISTEMAS DE INFORMACIÓN.pdf
Tema 8.- PROTECCION DE LOS SISTEMAS DE INFORMACIÓN.pdf
 
Prueba libre de Geografía para obtención título Bachillerato - 2024
Prueba libre de Geografía para obtención título Bachillerato - 2024Prueba libre de Geografía para obtención título Bachillerato - 2024
Prueba libre de Geografía para obtención título Bachillerato - 2024
 
INSTRUCCION PREPARATORIA DE TIRO .pptx
INSTRUCCION PREPARATORIA DE TIRO   .pptxINSTRUCCION PREPARATORIA DE TIRO   .pptx
INSTRUCCION PREPARATORIA DE TIRO .pptx
 
AFICHE EL MANIERISMO HISTORIA DE LA ARQUITECTURA II
AFICHE EL MANIERISMO HISTORIA DE LA ARQUITECTURA IIAFICHE EL MANIERISMO HISTORIA DE LA ARQUITECTURA II
AFICHE EL MANIERISMO HISTORIA DE LA ARQUITECTURA II
 
Curso = Metodos Tecnicas y Modelos de Enseñanza.pdf
Curso = Metodos Tecnicas y Modelos de Enseñanza.pdfCurso = Metodos Tecnicas y Modelos de Enseñanza.pdf
Curso = Metodos Tecnicas y Modelos de Enseñanza.pdf
 
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLA
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLAACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLA
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLA
 
Feliz Día de la Madre - 5 de Mayo, 2024.pdf
Feliz Día de la Madre - 5 de Mayo, 2024.pdfFeliz Día de la Madre - 5 de Mayo, 2024.pdf
Feliz Día de la Madre - 5 de Mayo, 2024.pdf
 
Tema 10. Dinámica y funciones de la Atmosfera 2024
Tema 10. Dinámica y funciones de la Atmosfera 2024Tema 10. Dinámica y funciones de la Atmosfera 2024
Tema 10. Dinámica y funciones de la Atmosfera 2024
 
Lecciones 05 Esc. Sabática. Fe contra todo pronóstico.
Lecciones 05 Esc. Sabática. Fe contra todo pronóstico.Lecciones 05 Esc. Sabática. Fe contra todo pronóstico.
Lecciones 05 Esc. Sabática. Fe contra todo pronóstico.
 
6.-Como-Atraer-El-Amor-01-Lain-Garcia-Calvo.pdf
6.-Como-Atraer-El-Amor-01-Lain-Garcia-Calvo.pdf6.-Como-Atraer-El-Amor-01-Lain-Garcia-Calvo.pdf
6.-Como-Atraer-El-Amor-01-Lain-Garcia-Calvo.pdf
 
LA LITERATURA DEL BARROCO 2023-2024pptx.pptx
LA LITERATURA DEL BARROCO 2023-2024pptx.pptxLA LITERATURA DEL BARROCO 2023-2024pptx.pptx
LA LITERATURA DEL BARROCO 2023-2024pptx.pptx
 
ACTIVIDAD DIA DE LA MADRE FICHA DE TRABAJO
ACTIVIDAD DIA DE LA MADRE FICHA DE TRABAJOACTIVIDAD DIA DE LA MADRE FICHA DE TRABAJO
ACTIVIDAD DIA DE LA MADRE FICHA DE TRABAJO
 
Proyecto de aprendizaje dia de la madre MINT.pdf
Proyecto de aprendizaje dia de la madre MINT.pdfProyecto de aprendizaje dia de la madre MINT.pdf
Proyecto de aprendizaje dia de la madre MINT.pdf
 
Tema 11. Dinámica de la hidrosfera 2024
Tema 11.  Dinámica de la hidrosfera 2024Tema 11.  Dinámica de la hidrosfera 2024
Tema 11. Dinámica de la hidrosfera 2024
 
Prueba de evaluación Geografía e Historia Comunidad de Madrid 4ºESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 4ºESOPrueba de evaluación Geografía e Historia Comunidad de Madrid 4ºESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 4ºESO
 

Ayuda.

  • 1. CREADO POR AGUML 25 de diciembre de 2008 INDICE 1. Agradecimientos 2. Como Funciona 2.1 Funcionamiento para el tipo D-LINK 2.2 Funcionamiento para el tipo ADSL_XX 2.3 Funcionamiento para el tipo ADSLXXXX 2.3.1 Como crear el diccionario 2.3.2 Como recuperar el passphrase usando una clave 2.3.3 Como recuperar la clave a partir del passphrase 2.3.4 Como usar este diccionario 2.4 Funcionamiento para el tipo SPEEDTOUCH
  • 2. CREADO POR AGUML 25 de diciembre de 2008 Agradecimientos Quería agradecer a todos los que colaboraron con este proyecto y muy especialmente a los creadores de los fuentes de los cuales obtuve gran parte del código necesario para mi aplicación: Kevin Devine Creador del fuente para el SpeedTouch ska1ix Creador del fuente para el adslXXXX Decsagem 0.1 Nilp0inteR y *dudux Creadores del fuente del wlandecrypter Buckynet Creador del fuente del JazztelDecrypter Pianista y hodgar Creadores del fuente para linux del dlinkdecrypter Y a mis amigos Guan de Dio que me ayudó muchísimo con todos los problemas y dudas que se me presentaron y Shaddy que también me aclaró dudas que se me presentaron. Creo que no me dejo a nadie atrás pero si es así espero que me perdone jejeje.
  • 3. CREADO POR AGUML 25 de diciembre de 2008 Como Funciona Al arrancar el programa vemos esto: Si le damos a la lista desplegable veremos 3 opciones a elegir (para los diferentes tipos de routers con los que trabaja este programa): Para usar este programa lo primero es elegir un tipo de los de la lista.
  • 4. CREADO POR AGUML 25 de diciembre de 2008 Funcionamiento para el tipo D-LINK Simplemente elegimos ese tipo en la lista desplegable y escribimos el BSSID como se muestra en la imagen y hacemos clic en el botón “Sacar WEP”: Y, como vemos, nos muestra abajo las 3 posibles claves para ese BSSID. Sólo quedaría ver cual de las 3 es, siempre y cuando no haya sido cambiada la que trae por defecto.
  • 5. CREADO POR AGUML 25 de diciembre de 2008 Funcionamiento para el tipo ADSL_XX Esta función sirve para obtener por diccionario la clave WEP de los ESSID tipo ADSL_XX con los siguientes tipos de BSSID: MODELO PATRONES DE INICIOS DE MACS Comtrend_2008 00:19:15 Comtrend 535 00:03:C9 Comtrend_536+ 00:16:38 00:1D:20 00:30:DA Comtrend_DSL 00:1A:2B P-660HW-D1 00:13:49 Xavi 7768r 00:01:38 Z-com 00:60:B3 ZyGate 00:02:CF Zyxel 650HW/660HW 00:A0:C5 Zyxel_660hw 00:19:CB Si el BSSID no comienza como ninguno de los que están en la tabla no nos servirá este programa y veremos este mensaje que nos avisa de ello: Simplemente metemos el BSSID y el ESSID correctamente y elegimos el nombre de archivo donde se guardará el diccionario que se creará y hacemos clic en el botón Crear diccionario.
  • 6. CREADO POR AGUML 25 de diciembre de 2008 Si el archivo existe nos preguntará si deseamos sobrescribirlo: Y si no existe y todo salió bien nos dirá esto: Y veremos algo así en la ventana del programa:
  • 7. CREADO POR AGUML 25 de diciembre de 2008 Una vez tenemos el diccionario creado, para obtener la clave correcta necesitamos capturar paquetes con el airodump y obtener al menos 5 IVS. Ahora hay que usar estos dos comandos en Wifislax: airodump-ng -w captura -c canal wlan0 aircrack-ng -b BSSID -w diccionario.txt capturacon5ivs.ivs Ejemplo: airodump-ng -w captura -c 6 wlan0 aircrack-ng -b 00:1A:2B:33:44:55 -w Diccionario.txt captura.cap Ahora solo queda esperar a que el aircrack nos diga cual es la clave correcta.
  • 8. CREADO POR AGUML 25 de diciembre de 2008 Funcionamiento para el tipo ADSLXXXX Este es algo más lioso pero veréis que una vez explicado como funciona este apartado es muy fácil de usar. Al elegir ese tipo veremos esto: Como crear el diccionario En este caso no necesitamos introducir el BSSID, solo el ESSID y el nombre del archivo donde se guardará el diccionario.
  • 9. CREADO POR AGUML 25 de diciembre de 2008 Hacemos clic en “Crear diccionario” y nos saldrá esto si todo salió bien: Como recuperar el passphrase usando una clave En este caso vamos a recuperar el passphrase desde el cual se obtuvo la clave que tenemos. Para ello necesitamos la clave y el ESSID. Usare la clave: F0:6B:B0:66:83:25:8F:57:FC:A2:6E:8B:D6 Y el ESSID con el que obtuve esa clave que es ADSL1234. Introducimos la clave en el lugar que vemos que nos la pide pero la introducimos sin los “ : ” como se muestra en la imagen:
  • 10. CREADO POR AGUML 25 de diciembre de 2008 Hacemos clic en el botón “Recuperar Passphrase” y veremos esto si todo salio bien: Como recuperar la clave a partir del passphrase En este caso necesitaremos sólo el nombre de archivo donde se guardaran los datos y el passphrase del cual queramos saber la clave.
  • 11. CREADO POR AGUML 25 de diciembre de 2008 Hacemos clic en el botón “Recuperar Clave” y veremos esto si todo salió bien: Ahora simplemente abrimos el archivo donde se guardó la clave, que en este caso sería “Diccionario.txt” y que está en el directorio del programa y veremos algo así:
  • 12. CREADO POR AGUML 25 de diciembre de 2008 Como usar este diccionario Hay que usar estos dos comandos en Wifislax: airodump-ng -w captura -c canal wlan0 aircrack-ng -b BSSID -w diccionario.txt captura.ivs Ejemplo: airodump-ng -w captura -c 6 wlan0 aircrack-ng -b 00:11:22:33:44:55 -w Diccionario.txt captura.cap Ahora sólo queda esperar a que el aircrack nos diga cual es la clave correcta.
  • 13. CREADO POR AGUML 25 de diciembre de 2008 Funcionamiento para el tipo SPEEDTOUCH Este apartado sirve para la recuperación de la clave WEP/WPA que traen por defecto los Routers Thomson modelos 580i y 585v6. El funcionamiento del programa para este tipo es muy sencillo, simplemente tenemos que introducir el ESSID y dar a Obtener claves y nos guardará un diccionario con el nombre que le especifiquemos donde estarán todas las posibles claves para ese ESSID y también nos guardará un archivo llamado “posibles claves.txt” en el cual estarán las mismas claves pero con una breve descripción. Veámoslo en funcionamiento: Elegimos el tipo SPEEDTOUCH y veremos esta ventana: Introducimos el ESSID del cual queremos obtener las claves:
  • 14. CREADO POR AGUML 25 de diciembre de 2008 Por lo que he leído, este método sirve también para el tipo TomsonXXXX, TomsonXX, SpeedTouchXX y SpeedTouchXXXX así que si lo quieren usar para este tipo, si por ejemplo el ESSID es Tomson1234, tendréis que poner SPEEDTOUCH1234. Este método sirve sólo para los ESSIDs con un largo de valores pares, es decir SPEEDTOUCH12, SPEEDTOUCH1234, SPEEDTOUCH123456, los de largo impar los he descartado porque de momento no conozco ningún ESSID que tenga esos caracteres impares y además si metiésemos uno impar el programa se volvería loco y empezaría a crear claves como un poseso. Este bug no es cosa mia, hagan la prueba en el que esta para consola y verán que pasa, así que mejor acabar con ese bug así ya que tampoco se como solucionarlo para que los admita sin volverse loco. Una vez introducido el ESSID hacemos clic en el botón “Obtener Claves” y, pasados unos segundos (en mi caso unos 40 segundos), veremos esto: Y esto:
  • 15. CREADO POR AGUML 25 de diciembre de 2008 Y si vemos los archivos que creó veremos esto:
  • 16. CREADO POR AGUML 25 de diciembre de 2008